El Centro de Operaciones de Seguridad combina monitorización 24x7, inteligencia de amenazas, automatización y respuesta especializada. El SOC permite pasar de la simple generación de alertas a una estrategia de inteligencia operativa y resiliencia digital.
El caso de la operación StopAndProtect, una campaña delictiva que fue capaz de infectar más de 5.000 ordenadores en todo el mundo sirviéndose de unos 2.000 dominios de WordPress que habían sido comprometidos, ilustra el modo en que una web legítima puede formar parte de una infraestructura criminal.
El Barcelona Cybersecurity Congress, organizado por Fira de Barcelona con la colaboración de la Agència de Ciberseguretat de Catalunya, ha abierto la convocatoria para los premios CISO Leadership Awards 2026, que reconocerán a destacados expertos en ciberseguridad.
Para 2028, el mercado alcanzará casi 7.700 millones de dólares, con la seguridad de aplicaciones de IA como principal área de inversión. Gartner advierte que más de la mitad de los ciberataques exitosos contra agentes de IA explotarán debilidades de control de acceso y prompt injections en 2029.
Los atacantes envían correos que imitan comunicaciones oficiales de Microsoft para engañar a empleados y obtener acceso a cuentas empresariales. Kaspersky señala que la campaña utiliza páginas falsas que replican con precisión el diseño de los portales de la compañía.
Los atacantes envían correos que simulan comunicaciones de nómina para engañar a empleados y obtener acceso a sistemas internos. La campaña utiliza ingeniería social avanzada y páginas falsas que imitan portales empresariales. ESET recomienda reforzar las medidas de autenticación y verificación interna.
Los delincuentes buscan perfiles capaces de aprobar pagos, restaurar cuentas, manipular procesos internos o acceder a información sensible en sectores como banca, logística, sanidad o comercio. El objetivo es ejecutar ataques desde dentro de las organizaciones sin necesidad de vulnerar sus defensas tecnológicas.
La Policía Nacional ha desarticulado una organización que obtuvo más de 150 móviles manipulando software de ventas. El grupo explotaba una vulnerabilidad desconocida en la plataforma de ventas de una operadora, activando órdenes de entrega sin pagar y utilizando datos de cerca de 50 personas mayores.
Los móviles concentran fotos, contactos, credenciales, historiales médicos y datos laborales, pero muchos usuarios carecen de copias de seguridad, protección antimalware o medidas básicas ante pérdida o robo. Solo en el primer trimestre de 2026 se interceptaron 2,67 millones de ataques móviles, señala Kaspersky.
Las campañas ya no buscan engañar a los viajeros, sino al personal de hoteles y alojamientos. Los atacantes utilizan correos que imitan problemas habituales de reservas para dirigir a los empleados a webs maliciosas o inducirles a ejecutar comandos peligrosos, señala Bitdefender.
ESET España recomienda aprovechar los últimos días de agosto para revisar actualizaciones, accesos, copias de seguridad y dispositivos antes de retomar la actividad habitual. La compañía alerta de que pequeñas configuraciones obsoletas o accesos innecesarios pueden convertirse en incidentes de seguridad tras el verano.
Se trata del nivel más exigente del marco de ciberseguridad español. La acreditación avala que la compañía cumple los controles, procesos y gobernanza necesarios para proteger información y servicios críticos del sector público.
El ataque explota el sistema de actualización de las pantallas inteligentes de los coches para instalar código malicioso, recopilar información técnica y ejecutar fraudes publicitarios. La campaña supone el primer caso documentado de malware adaptado específicamente a sistemas automovilísticos basados en Android.
Las vacaciones obligan a reorganizar equipos y delegar funciones, pero también generan el riesgo de los accesos excepcionales que no caducan y que amplían la superficie de exposición. Virtual Cable advierte de que la virtualización permite controlar estas sustituciones sin recurrir a cuentas compartidas ni privilegios excesivos.
Siete tipos de vulnerabilidades concentran cerca del 90% de los problemas detectados. Aunque muchos fallos son de riesgo bajo o medio, los ciberdelincuentes pueden encadenarlos para robar credenciales, comprometer cuentas o acceder a sistemas críticos.
El 31% de las organizaciones en España sitúa la reducción del riesgo financiero como el principal beneficio de invertir en ciberseguridad, según un estudio de Kaspersky. A nivel global, el 99% de las compañías ya considera la protección digital un elemento estratégico para la competitividad y el crecimiento.
El transporte ha multiplicado su exposición a ciberamenazas, desde ataques de ransomware contra fabricantes hasta sabotajes de flotas y manipulación de envíos. El INCIBE registró en 2025 más de 122.000 incidentes, con el transporte como segundo sector más afectado entre los operadores esenciales.
Descubierta una nueva campaña de la operación de ciberespionaje Operation Dream Job, considerada del grupo Lazarus, en la que los atacantes utilizan como gancho para sus víctimas falsas ofertas de empleo en sectores de alta sensibilidad, como Defensa, Aeroespacial o Aviación.
Durante la primera mitad del año se ha producido un crecimiento sin precedentes de los ataques superiores al terabit por segundo y un cambio profundo en los vectores utilizados por los ciberdelincuentes. El sector de medios, los gobiernos y países anfitriones de eventos de alto perfil se sitúan entre los principales objetivos.
Hasta un 35% de todas las infecciones por robo de credenciales se inicia de un modo muy simple, con la ejecución de archivos descargados por los propios usuarios, según revela una investigación de Kaspersky que pone el foco en la forma que tiene el malware de propagarse.